有一整个品类的优秀 SaaS 产品愿意把 AI 同事租给您。它们在账单之外都索取同一份代价:您的知识库、凭证与聊天记录,托管在它们那一侧。Hedy 押的是相反的方向。
云端 AI 员工运行在厂商的租户里:您的知识库、API 凭证与聊天记录存放在对方的基础设施上,并经过对方的数据次级处理方(sub-processors)。Hedy 把归属关系倒转过来:它部署在您自己的 Docker 或 Kubernetes 集群内,甚至可以气隙运行。在自部署 / BYO 模式(自带模型 key,即旗舰形态)下,文档、向量嵌入、凭证与日志从不离开您的网络,因为在设计上就不存在出站通道:您自带模型 key(包括本地 vLLM 或 Ollama),Hedy 没有任何数据次级处理方。在托管模式下,只有模型流量经 Hedy 网关转发,网关只存储计量元数据、从不存储内容;其余一切仍保存在您自己的机器上。
| Hedy | 云端 AI 员工 | |
|---|---|---|
| 数据存放位置 | 您的 VPC——或气隙环境 | 厂商云端 |
| 源码可审计 | 可以 | 少见 |
| 凭证归属 | 从不离开您的网络 | 存放在厂商侧 |
| 模型开销 | 您自己的 key,按成本计量 | 厂商 key,加价的额度 credit |
| 合规姿态 | 您的管控、您的审计师,我们提供证据 | 厂商的 SOC2 / DPA 文件 |
| 启动耗时 | 一台 VM,约 30 分钟 | 数分钟,零基础设施 |
| 聊天平台 | 飞书 / Lark / Slack | 通常仅 Slack / Teams |
基于截至 2026 年 7 月的公开信息整理,欢迎指正:hello@hedy.one。Hedy 列为自部署 / BYO 模式;托管模式下,模型流量经 Hedy 网关转发(仅计量元数据,从不存储内容),用量按额度 credit 计费。
归属之问其实很简单:当一位 AI 员工读取您的合同、持有您的 API key 时,这些数据放在谁的磁盘上?对云端 AI 员工而言,答案是厂商的磁盘。您的知识库被上传,向量嵌入存进对方的向量数据库,聊天日志按对方的策略留存,每一条提示词在抵达模型之前都要途经对方的数据次级处理方(sub-processors)。您因此继承了对方的泄露面和数据处理条款。Hedy 是自部署的:一次 docker compose 安装,约 30 分钟,完全运行在您自有的基础设施上。
由于 Hedy 运行在您的边界之内,数据驻留是架构自带的属性,而不是合同里的承诺。摄取的文档、生成的向量嵌入、检索到的片段与审计记录全部留在您的存储卷上。在自部署 / BYO 模式下,不存在向我们回传内容的遥测通道,链路上也没有任何数据次级处理方:您把 Hedy 指向您自己的模型端点、您自己的 key、您自己的账户;若需要完全隔离,可通过 vLLM 或 Ollama 运行本地模型,连推理都不越出网络边界。支持气隙部署,通过 Ed25519 离线签发授权。如果您为了零配置的速度选择托管模式,这笔交换是明说的,不是暗藏的:模型流量经 Hedy 网关转发,就该部分流量而言 Hedy 与模型提供商成为数据次级处理方——网关只存储计量元数据,从不存储提示词或回复内容。
凭证也得到同样的对待。云端员工要求您把具备写权限的 token 交给它们的租户;Hedy 的密钥只经环境变量注入,从不进入仓库。写操作默认拒绝、以白名单放行,检索按提问者的 ACL 过滤,审批分 L0/L1/L2 三级。于是让 Hedy 得以行动的那份凭证在它所在之处被治理,任何单个动作的影响半径都由您掌控的策略约束,而不是寄托于对外部运营方的信任。
归属也意味着可证明。Hedy 的每个动作都落入一份由您托管、无法被悄悄修改的只增不改审计日志。证据门强制回答逐字引用来源,您可以追溯读了什么、为什么读。再加上飞书/Lark 与 Slack 作为一等交互面,您得到的是一位真正在岗的 AI 员工——从知识、密钥到对话历史,全部数据足迹都留在您已经在守护的边界之内。